Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Falsos anuncios en Google y X facilitan robo de casi USD 60 millones en criptomonedas

Los atacantes usaban el método phishing para robar credenciales de los afectados.

por Fernando Clementín
22 diciembre, 2023
en Seguridad
Tiempo de lectura: 3 minutos
cuatro hackers en una habiación, sentados frente a sus computadoras mirando una múltitud de pantallas con logos de Google, X y YouTube

En internet, abundan anuncios que llevan a sitios potencialmente peligrosos para los usuarios. Fuente: Dall-E, por OpenAI.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Se detectaron más de 10.000 sitios maliciosos conectados a un drenador de wallets.
  • Las publicidades falsas usaban tácticas para dificultad y sortear los controles.

Durante nueve meses, una serie de anuncios en el buscador de Google y en la red social X (antes Twitter) permitieron a atacantes cibernéticos robar USD 58,9 millones en criptomonedas. Las personas afectadas por este ataque de phishing supera los 63.000 usuarios.

De acuerdo con información recolectada y revelada por la empresa de seguridad Scam Sniffer, entre marzo y diciembre de 2023 se registraron 10.072 sitios maliciosos que conducían a un drenador de wallets. Los enlaces para ingresar a esas páginas web se mostraban mediante anuncios en las plataformas mencionadas, Google y X.

Una vez que ingresaron al sitio montado por el atacante, los usuarios fueron requeridos de colocar sus credenciales (usuario y contraseña en una wallet, por ejemplo) o de firmar una transacción para dar permisos al sitio. Sin embargo, se trataba de una estrategia de phishing para acceder a sus criptomonedas y robarlas.

El phishing es una técnica utilizada por ciberdelincuentes para engañar a individuos y obtener información confidencial, como contraseñas, datos bancarios o información personal. Generalmente, los atacantes se hacen pasar por entidades legítimas y envían mensajes engañosos por correo electrónico, mensajes de texto o redes sociales. Estos mensajes suelen contener enlaces maliciosos que dirigen a sitios web falsos diseñados para parecerse a los legítimos, con el objetivo de que la víctima revele datos sensibles.

Por ejemplo, un conjunto de anuncios ofrecía tokens no fungibles (NFT) del protocolo Ordinals en Bitcoin. Este intento de estafa fue advertido por el especialista en seguridad identificado como ZachXBT en junio, detalla Scam Sniffer. Los sitios a donde conducían los enlaces estaban vinculados al mismo drenador de wallets, que tuvo picos de actividad en los meses de mayo, junio y noviembre, informan.

Ordinals Bubbles X.
Anuncios como estos abundan en el feed de X. Fuente: X @realScamSniffer.

Además, el hilo en X detalla que se detectaron 9 anuncios con phishing en un análisis reciente del feed de inicio de esa red social, adquirida por el magnate Elon Musk este año. El 60% de los anuncios conducían al mismo drenador.

Scam Sniffer.
Scam Sniffer comparte ejemplos de anuncios con phishing en su sitio web. Fuente: Scam Sniffer.

Para saltar los controles de seguridad propios de Google y X, los anunciantes apócrifos usan técnicas como la segmentación regional de los anuncios y el cambio de páginas. También recurren a redirecciones de sitios para disfrazar los enlaces de dominios oficiales, con el fin de engañar a usuarios, incluso aunque prestaran atención y conocieran las amenazas en este tipo de casos.

En abril, CriptoNoticias reportó un informe de Scam Sniffer que describía que más de 3.000 personas habían perdido más de USD 4 millones en criptomonedas a través de este mismo método. Durante el resto del año, la cifra se multiplicó casi 15 veces, como detallan las revelaciones más recientes de la misma compañía.

Etiquetas: CriptomonedasGoogleHackerPhishingRelevantesRobo y FraudeTwitter
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 22 diciembre, 2023 02:03 pm GMT-0400 Actualizado: 30 septiembre, 2024 02:16 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.